FingerprintManager.isHardwareDetected() 抛出 java.lang.SecurityException?

FingerprintManager.isHardwareDetected() throwing java.lang.SecurityException?

我有一个应用程序可以使用指纹进行身份验证。

在询问用户是否要启用它之前,我会验证它是否可用并通过以下方式完成:

FingerprintManager fingerprintManager = context.getSystemService(FingerprintManager.class);
return fingerprintManager.isHardwareDetected() && fingerprintManager.hasEnrolledFingerprints();

两个 FingerprintManager 的方法都注释为:

@RequiresPermission(USE_FINGERPRINT)

但是,USE_FINGERPRINT 权限是 普通 权限,如 http://developer.android.com/guide/topics/security/normal-permissions.html 中所指定。这意味着,一旦您在 AndroidManifest.xml 文件中声明该权限(我们这样做,该功能已经过测试并在测试设备上运行),您就不必检查它在运行时。

正如 Fabric 崩溃报告所报告的,现在正在发生的事情是一些用户在 fingerprintManager.isHardwareDetected() 调用时崩溃:

java.lang.SecurityException: Must have android.permission.USE_FINGERPRINT permission.: Neither user 10150 nor current process has android.permission.USE_FINGERPRINT.

到目前为止,有 2 位用户发生过这种情况,他们都在 Marshmallow (Android 6.0) 上,他们都没有 root 权限(据 Fabric 报道),设备是 LG G4 Stylus(LG H635) 和 Sony Xperia Z5 Premium (索尼 E6853).

任何关于这如何可能的解释和可能的修复方法?

如果这些用户不使用香草 Android,我会说他们能够通过自定义 ROM 功能(如 CyanogenMod 的 Privacy Guard)来操纵应用程序权限。但好像不是这样。

堆栈跟踪是:

Fatal Exception: java.lang.RuntimeException: Unable to start activity ComponentInfo{MY.PACKAGE/MY.PACKAGE.MYACTIVITY}: java.lang.SecurityException: Must have android.permission.USE_FINGERPRINT permission.: Neither user 10150 nor current process has android.permission.USE_FINGERPRINT.
   at android.app.ActivityThread.performLaunchActivity(ActivityThread.java:2434)
   at android.app.ActivityThread.handleLaunchActivity(ActivityThread.java:2494)
   at android.app.ActivityThread.access0(ActivityThread.java:157)
   at android.app.ActivityThread$H.handleMessage(ActivityThread.java:1356)
   at android.os.Handler.dispatchMessage(Handler.java:102)
   at android.os.Looper.loop(Looper.java:148)
   at android.app.ActivityThread.main(ActivityThread.java:5527)
   at java.lang.reflect.Method.invoke(Method.java)
   at com.android.internal.os.ZygoteInit$MethodAndArgsCaller.run(ZygoteInit.java:730)
   at com.android.internal.os.ZygoteInit.main(ZygoteInit.java:620)
Caused by java.lang.SecurityException: Must have android.permission.USE_FINGERPRINT permission.: Neither user 10150 nor current process has android.permission.USE_FINGERPRINT.
   at android.os.Parcel.readException(Parcel.java:1599)
   at android.os.Parcel.readException(Parcel.java:1552)
   at android.hardware.fingerprint.IFingerprintService$Stub$Proxy.isHardwareDetected(IFingerprintService.java:367)
   at android.hardware.fingerprint.FingerprintManager.isHardwareDetected(FingerprintManager.java:642)
   at MY.PACKAGE.MYACTIVITY.isSupported(MYACTIVITY.java:54)
   at MY.PACKAGE.MYACTIVITY.onCreate(MYACTIVITY.java:38)
   at android.app.Activity.performCreate(Activity.java:6272)
   at android.app.Instrumentation.callActivityOnCreate(Instrumentation.java:1108)
   at android.app.ActivityThread.performLaunchActivity(ActivityThread.java:2387)
   at android.app.ActivityThread.handleLaunchActivity(ActivityThread.java:2494)
   at android.app.ActivityThread.access0(ActivityThread.java:157)
   at android.app.ActivityThread$H.handleMessage(ActivityThread.java:1356)
   at android.os.Handler.dispatchMessage(Handler.java:102)
   at android.os.Looper.loop(Looper.java:148)
   at android.app.ActivityThread.main(ActivityThread.java:5527)
   at java.lang.reflect.Method.invoke(Method.java)
   at com.android.internal.os.ZygoteInit$MethodAndArgsCaller.run(ZygoteInit.java:730)
   at com.android.internal.os.ZygoteInit.main(ZygoteInit.java:620)

问题 "automagically" 不再发生。

到目前为止,我只能看到这两个受影响的用户各自使用不同版本的应用程序(我们每 2 周发布一次),应用程序在指纹权限方面没有任何变化。

最后一次崩溃发生在 3 月 17 日。

我认为这是 Android/Play 存储权限故障。

看起来像是构建过程中的错误。一个clean/rebuild让问题消失

我通过从依赖项中删除构建库并从 Lollipins 的 github 来源添加 "lib" 目录来解决以下问题 https://github.com/omadahealth/LolliPin/tree/master/lib

  1. 从 build.gradle
  2. 中删除 "implementation('com.github.omadahealth:lollipin:2..."
  3. 将"implementation project(':lib')"添加到build.gradle
  4. 将 "include ':lib'" 添加到您的 settings.gradle

在您的 IDE(我正在使用 android Studio)上导航至 AppLockActivity.java 第 147 行:更改为:

if (mFingerprintManager != null && mFingerprintManager.isHardwareDetected() && mFingerprintUiHelper.isFingerprintAuthAvailable())